Suppression malware
lemayennais
Messages postés
93
Statut
Membre
-
g!rly Messages postés 18462 Statut Contributeur -
g!rly Messages postés 18462 Statut Contributeur -
Bonjour,et merci de votre collaboration avec un novice
je viens de lancer " malwarebytes anti-malware" qui a trouvé ceci
"Adware.BHO" "Register Key"
"Adware.DnsInsider" "Folder"
"Trojan.Adloader" "Folder"
"Trojan.Agent" "Folder"
"Trojan.Agent" "File" Pour toute une série de "Font" que j'ai téléchargée
"Malware.Trace" "File" "c:/windows/Cookies.ini"
"Adware.PlayMP3Z" "Register Key"
Je voudrais savoir si je peux supprimer tout comme on me le demande dans le programme sans problème majeur si ce n'est peut-être de perdre mes fonts supplémentaires
Est-ce que ce problème peut être la source de lenteur de mon PC
Merci
je viens de lancer " malwarebytes anti-malware" qui a trouvé ceci
"Adware.BHO" "Register Key"
"Adware.DnsInsider" "Folder"
"Trojan.Adloader" "Folder"
"Trojan.Agent" "Folder"
"Trojan.Agent" "File" Pour toute une série de "Font" que j'ai téléchargée
"Malware.Trace" "File" "c:/windows/Cookies.ini"
"Adware.PlayMP3Z" "Register Key"
Je voudrais savoir si je peux supprimer tout comme on me le demande dans le programme sans problème majeur si ce n'est peut-être de perdre mes fonts supplémentaires
Est-ce que ce problème peut être la source de lenteur de mon PC
Merci
A voir également:
- Bbrk4
- Forcer suppression fichier - Guide
- Malwarebytes anti-malware - Télécharger - Antivirus & Antimalwares
- Suppression compte gmail - Guide
- Suppression facebook - Guide
- Suppression compte google - Guide
30 réponses
salut,
les fichiers que tu pointes du doigt me semble faire partie d´une mise a jour de l´outil microsoft de suppression de logiciels malveillant...
a priori tu peux les supprimer...
@+
les fichiers que tu pointes du doigt me semble faire partie d´une mise a jour de l´outil microsoft de suppression de logiciels malveillant...
a priori tu peux les supprimer...
@+
Bonjour et bon dimanche
je ne pensais pas avoir une réponse aujourdhui. J'ai une bonne et une mauvaise nouvelle
La Bonne: je me suis fatigué de chercher mes problèmes et j'ai réinstallé windows xp et là ,grosse surpsrise: tous mes documents avaient disparus. heureusement je les ai retrouvés planqués dans un fichier "Userdata".A part ça j'ai retrouvé la rapidité d'origine (impeccable); il me reste à désinstaller norton et remettre antivir et continuer mon nettoyage (mettre sur CD) eh oui ! le lecteur ne marche plus avec les DVD.
La mauvaise nouvelle: j'avais réussi avant à désinstaller espace orange et livebox en ayant une connexion automatique WIFI à firefox et live messenger mais je ne me souviens plus bien de ce que j'avais fait pour avoir ce résultat qui me convenait à merveille; là ,c'est du coup par coup; je peine à chaque ouverture et je ne peux supprimer l'installation de la livebox même en donnant ma clé WEP et au prochain démarrage il faut recommencer.
Quelle peut être la marche à suivre pour conserver firefox et éliminer la livebox (je n'ai pas réinstallé espace orange)
je ne pensais pas avoir une réponse aujourdhui. J'ai une bonne et une mauvaise nouvelle
La Bonne: je me suis fatigué de chercher mes problèmes et j'ai réinstallé windows xp et là ,grosse surpsrise: tous mes documents avaient disparus. heureusement je les ai retrouvés planqués dans un fichier "Userdata".A part ça j'ai retrouvé la rapidité d'origine (impeccable); il me reste à désinstaller norton et remettre antivir et continuer mon nettoyage (mettre sur CD) eh oui ! le lecteur ne marche plus avec les DVD.
La mauvaise nouvelle: j'avais réussi avant à désinstaller espace orange et livebox en ayant une connexion automatique WIFI à firefox et live messenger mais je ne me souviens plus bien de ce que j'avais fait pour avoir ce résultat qui me convenait à merveille; là ,c'est du coup par coup; je peine à chaque ouverture et je ne peux supprimer l'installation de la livebox même en donnant ma clé WEP et au prochain démarrage il faut recommencer.
Quelle peut être la marche à suivre pour conserver firefox et éliminer la livebox (je n'ai pas réinstallé espace orange)
salut lemayennais,
comme tu voie j´ai répondu ;)
quand tu dis : j´ai réinstalle xp > tu as juste réparé c´est bien ça ?
pour désinstaller norton :
Desinstalleur Norton:
http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20050414110429924
pour désinstaller la live box :
Désinstalle tout ce qui est Orange depuis ajout/suppression de programme.
désinstalle aussi le pilote, il doit y en avoir un...
Va ensuite dans program files et supprime le dossier "orange"
ensuite va dans le registre :
démarrer>exécuter>tape regedit > valide par ok
dans le registre click sur édition > recherche et tape livebox > supprime tout ce qu´il te trouve
puis la même chose avec orange
puis passe ce nettoyeur de registre :
télécharge et installe regcleaner:
http://www.01net.com/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/4894.html
tutorial :
https://forums.cnetfrance.fr
http://www.softastuces.com/tuto/maint/regcleaner/
@+
comme tu voie j´ai répondu ;)
quand tu dis : j´ai réinstalle xp > tu as juste réparé c´est bien ça ?
pour désinstaller norton :
Desinstalleur Norton:
http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20050414110429924
pour désinstaller la live box :
Désinstalle tout ce qui est Orange depuis ajout/suppression de programme.
désinstalle aussi le pilote, il doit y en avoir un...
Va ensuite dans program files et supprime le dossier "orange"
ensuite va dans le registre :
démarrer>exécuter>tape regedit > valide par ok
dans le registre click sur édition > recherche et tape livebox > supprime tout ce qu´il te trouve
puis la même chose avec orange
puis passe ce nettoyeur de registre :
télécharge et installe regcleaner:
http://www.01net.com/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/4894.html
tutorial :
https://forums.cnetfrance.fr
http://www.softastuces.com/tuto/maint/regcleaner/
@+
salut,
cool pour ta connexion ;)
pour ton problème de lecteur dvd. il y a des chances que ce que te trouve regcleaner soit des clées devenues obsolettes concernant ton lecteur, enfin au moins celles que tu pointes du doigt...
tu as le cd d´installation de windows, tu peux tenter une réparation des fichiers system, comme indiqué ci dessous :
http://www.informatruc.com/reparer-windows-xp/
cela n´auras aucun effet sur tes fichiers, juste la configuration de quelques logiciels sera perdu...
@+
cool pour ta connexion ;)
pour ton problème de lecteur dvd. il y a des chances que ce que te trouve regcleaner soit des clées devenues obsolettes concernant ton lecteur, enfin au moins celles que tu pointes du doigt...
tu as le cd d´installation de windows, tu peux tenter une réparation des fichiers system, comme indiqué ci dessous :
http://www.informatruc.com/reparer-windows-xp/
cela n´auras aucun effet sur tes fichiers, juste la configuration de quelques logiciels sera perdu...
@+
OK et encore merci pour ton aide
Il me semble que tout rentre dans l'ordre petit à petit
Pour le DVD j'ai réinstallé le pilote mais rien ne s'esr passé
J'essaierai donc une réparation des fichiers system .mon installation se fait depuis une partition (D) je n'ai pas de disque et je ne suis jamais arrivé à en extraire un bien que ce soit possible
Merci
et bonne soirée
Il me semble que tout rentre dans l'ordre petit à petit
Pour le DVD j'ai réinstallé le pilote mais rien ne s'esr passé
J'essaierai donc une réparation des fichiers system .mon installation se fait depuis une partition (D) je n'ai pas de disque et je ne suis jamais arrivé à en extraire un bien que ce soit possible
Merci
et bonne soirée
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
de rien,
en même temps c´est toi qui fais tout ;)
pour ton dvd les clés doivent être corrompu ou défaillantes...
oui essaie comme tu as l´habitude de faire en passant par ton disque D pour tenter la réparation...
bonne soirée également`
@+
en même temps c´est toi qui fais tout ;)
pour ton dvd les clés doivent être corrompu ou défaillantes...
oui essaie comme tu as l´habitude de faire en passant par ton disque D pour tenter la réparation...
bonne soirée également`
@+
salut
pour le DVD rien ne marche de ce que j'ai essayé
je suis allé sur le site HP Compaq pour télécharger les pilotes mais ça n'a rien fait
La solution finale sera sans doute un nouveau lecteur si ce n'est un nouveau PC ......avec l'accord de ma moitié qui trouve que je passe trop de temps à bid..... enfin à chercher.
Ne diminue pas l'aide que tu apportes au moins l'assurance de ne pas faire de bêtises :
j'ai bien réussi à vider mon répértoire de "mises à jour" mais le répértoire lui même ,non ;mais c'est pas ce qui empêche le biniou de tourner ; ça va plus vite pour le scan c'est tout.Et je continue de virer les saloperies qui ne me serve à rien
Voilà un peu à quoi ça sert de venir sur ce site: on prends un peu plus d'assurance pour certaines choses
pour le DVD rien ne marche de ce que j'ai essayé
je suis allé sur le site HP Compaq pour télécharger les pilotes mais ça n'a rien fait
La solution finale sera sans doute un nouveau lecteur si ce n'est un nouveau PC ......avec l'accord de ma moitié qui trouve que je passe trop de temps à bid..... enfin à chercher.
Ne diminue pas l'aide que tu apportes au moins l'assurance de ne pas faire de bêtises :
j'ai bien réussi à vider mon répértoire de "mises à jour" mais le répértoire lui même ,non ;mais c'est pas ce qui empêche le biniou de tourner ; ça va plus vite pour le scan c'est tout.Et je continue de virer les saloperies qui ne me serve à rien
Voilà un peu à quoi ça sert de venir sur ce site: on prends un peu plus d'assurance pour certaines choses
Salut,
oui c´est sur que ta copine ne doit pas trop apprécier le temps que tu passes sur le pc, il fait beau faut en profiter ;)
Dvd
Tu l´as depuis longtemps ce lecteur ?
essaie de le débrancher
débranche le lecteur
démarre le pc
eteint le pc :
rebranche le lecteur
redémarre le pc
voie si il te demande quoi que ce soit
@+
oui c´est sur que ta copine ne doit pas trop apprécier le temps que tu passes sur le pc, il fait beau faut en profiter ;)
Dvd
Tu l´as depuis longtemps ce lecteur ?
essaie de le débrancher
débranche le lecteur
démarre le pc
eteint le pc :
rebranche le lecteur
redémarre le pc
voie si il te demande quoi que ce soit
@+
Bonjour
il y avait longtemps (juillet 2008)que je n'avais pas eu de soucis
apres malaware,adaware lavasoft,navilog,ccleaner,antivirus en ligne ,defrag, nettoyage disc, et purge ou quarantaine à chaque fois, et pepuis l'ouverture des pages web est tres tres longue et je perd patience.
ipconfig/all me donne entre autre ça et ça me parait bizarre car je n'avais pas avant je crois
Carte tunnel Teredo pseudo-Interface....
Carte tunnel Automatic pseudo-Interface.....
Serveur DNS fec0:0........
merci de me dire si c'est normal ou pas?
bonne soirée
il y avait longtemps (juillet 2008)que je n'avais pas eu de soucis
apres malaware,adaware lavasoft,navilog,ccleaner,antivirus en ligne ,defrag, nettoyage disc, et purge ou quarantaine à chaque fois, et pepuis l'ouverture des pages web est tres tres longue et je perd patience.
ipconfig/all me donne entre autre ça et ça me parait bizarre car je n'avais pas avant je crois
Carte tunnel Teredo pseudo-Interface....
Carte tunnel Automatic pseudo-Interface.....
Serveur DNS fec0:0........
merci de me dire si c'est normal ou pas?
bonne soirée
salut le mayennais,
on peut regarder...
Télécharge HijackThis ici :
-> http://www.commentcamarche.net/telecharger/telecharger 159 hijackthis
Tutoriel d´instalation : (Merci a Balltrap34 pour cette réalisation)
-> http://pageperso.aol.fr/balltrap34/Hijenr.gif
Tutoriel d´utilisation (video) : (Merci a Balltrap34 pour cette réalisation)
-> http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm
Post le rapport généré ici stp...
@+
on peut regarder...
Télécharge HijackThis ici :
-> http://www.commentcamarche.net/telecharger/telecharger 159 hijackthis
Tutoriel d´instalation : (Merci a Balltrap34 pour cette réalisation)
-> http://pageperso.aol.fr/balltrap34/Hijenr.gif
Tutoriel d´utilisation (video) : (Merci a Balltrap34 pour cette réalisation)
-> http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm
Post le rapport généré ici stp...
@+
bonjour et merci
Pour augmenter la rapidite des pages sur internet j'y suis arrivé en indiquant sur les propriétés de connexion les données du FAI (Impec....) , encore faut-il quelles soient conservées !!!
voici le rapport
je vois qu'il me reste tjrs Cftmon alors que je le désactive avec ccleaner
par contre, je n'arrive pas a conserver l'usage des boutons speciaux du clavier ??
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:28:08, on 17/12/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16762)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Windows Live\Mail\wlmail.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Java\jre6\bin\java.exe
C:\Documents and Settings\Compaq_Propriétaire.NOM-EB85C523610\Bureau\Dossier de téléchargements\HiJackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = https://support.microsoft.com/en-US/topic/internet-explorer-downloads-d49e1f0d-571c-9a7b-d97e-be248806ca70
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://login.live.com/ppsecure/sha1auth.srf?lc=1036
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\ccleaner.exe" /AUTO
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm (HKCU)
O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm (HKCU)
O17 - HKLM\System\CCS\Services\Tcpip\..\{1CCF6E1C-050C-42DF-8F33-3063BE97A0F4}: NameServer = 80.10.246.2,80.10.246.129
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
Pour augmenter la rapidite des pages sur internet j'y suis arrivé en indiquant sur les propriétés de connexion les données du FAI (Impec....) , encore faut-il quelles soient conservées !!!
voici le rapport
je vois qu'il me reste tjrs Cftmon alors que je le désactive avec ccleaner
par contre, je n'arrive pas a conserver l'usage des boutons speciaux du clavier ??
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:28:08, on 17/12/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16762)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Windows Live\Mail\wlmail.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Java\jre6\bin\java.exe
C:\Documents and Settings\Compaq_Propriétaire.NOM-EB85C523610\Bureau\Dossier de téléchargements\HiJackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = https://support.microsoft.com/en-US/topic/internet-explorer-downloads-d49e1f0d-571c-9a7b-d97e-be248806ca70
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://login.live.com/ppsecure/sha1auth.srf?lc=1036
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\ccleaner.exe" /AUTO
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm (HKCU)
O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm (HKCU)
O17 - HKLM\System\CCS\Services\Tcpip\..\{1CCF6E1C-050C-42DF-8F33-3063BE97A0F4}: NameServer = 80.10.246.2,80.10.246.129
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
Salut le mayannais,
on va fixer le superflu :
coche et fix :
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = http://go.microsoft.com/fwlink/?LinkId=54843
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://login.live.com/ppsecure/sha1auth.srf?lc=1036
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
comment fixer :
Tutoriel d´utilisation (video) : (Merci a Balltrap34 pour cette réalisation)
-> http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm
Pour ton clavier je ne saurais te repondre...
on va verifier que tout est ok cependant :
Fais un scan avec cet antispyware :
Telecharge malwarebytes + tutoriel :
-> https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Tu l´instale; le programme va se mettre automatiquement a jour.
Une fois a jour, le programme va se lancer; click sur l´onglet parametre, et coche la case : "Arreter internet explorer pendant la suppression".
Click maintenant sur l´onglet recherche et coche la case : "executer un examun complet".
Puis click sur "rechercher".
Laisse le scanner le pc...
Si des elements on ete trouvés > click sur supprimer la selection.
si il t´es demandé de redemarrer > click sur "yes".
A la fin un rapport va s´ouvrir; sauvegarde le de maniere a le retrouver en vu de le poster sur le forum.
Copie et colle le rapport stp.
@+
on va fixer le superflu :
coche et fix :
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = http://go.microsoft.com/fwlink/?LinkId=54843
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://login.live.com/ppsecure/sha1auth.srf?lc=1036
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
comment fixer :
Tutoriel d´utilisation (video) : (Merci a Balltrap34 pour cette réalisation)
-> http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm
Pour ton clavier je ne saurais te repondre...
on va verifier que tout est ok cependant :
Fais un scan avec cet antispyware :
Telecharge malwarebytes + tutoriel :
-> https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Tu l´instale; le programme va se mettre automatiquement a jour.
Une fois a jour, le programme va se lancer; click sur l´onglet parametre, et coche la case : "Arreter internet explorer pendant la suppression".
Click maintenant sur l´onglet recherche et coche la case : "executer un examun complet".
Puis click sur "rechercher".
Laisse le scanner le pc...
Si des elements on ete trouvés > click sur supprimer la selection.
si il t´es demandé de redemarrer > click sur "yes".
A la fin un rapport va s´ouvrir; sauvegarde le de maniere a le retrouver en vu de le poster sur le forum.
Copie et colle le rapport stp.
@+
bonsoir
ma journée : galère avec la live box (plus d'association et carte ethernet pas reconnu)
j'ai malgre les dires d'orange maintenant la wifi sur le portable et ethernet sur le pc fixe ;ce que je voulais(orange propose des interventions hors tarif "orange" : c'est clair mais BIZARRE non ???? je ne pouvais avoir ethernet que si j'enlever tout parefeu ????? et il propose de le faire hors "orange"
j'ai mis le DNS en fixe et ça accélére au "poil" . pas trop dangereux j'éspère?
bon! le nettoyage est fait sur hijacthis
Malaware ce sera demain ;enfin plus tard
Bye et bonne journée
ma journée : galère avec la live box (plus d'association et carte ethernet pas reconnu)
j'ai malgre les dires d'orange maintenant la wifi sur le portable et ethernet sur le pc fixe ;ce que je voulais(orange propose des interventions hors tarif "orange" : c'est clair mais BIZARRE non ???? je ne pouvais avoir ethernet que si j'enlever tout parefeu ????? et il propose de le faire hors "orange"
j'ai mis le DNS en fixe et ça accélére au "poil" . pas trop dangereux j'éspère?
bon! le nettoyage est fait sur hijacthis
Malaware ce sera demain ;enfin plus tard
Bye et bonne journée
Salut,
Galère j´imagine...
Je connais vaguement orange par des dires, mais je n´ai jamais entendu qu´il faille retirer tout par feu pour que la connexion puisse être établie ! J´imagine qu´il y a un routeur mais tout de même !
Le dsn ok mais si tu n´a pas de par feu tu risques de te le faire détourner...
passes malwarebytes quand tu auras le temps...
@+
Galère j´imagine...
Je connais vaguement orange par des dires, mais je n´ai jamais entendu qu´il faille retirer tout par feu pour que la connexion puisse être établie ! J´imagine qu´il y a un routeur mais tout de même !
Le dsn ok mais si tu n´a pas de par feu tu risques de te le faire détourner...
passes malwarebytes quand tu auras le temps...
@+
bonjour et mes meilleurs voeux pour 2009
Malaware n'a rien trouvé !!!! donc il y a autre chose
1 question :pour mon graveur j'ai "Script error ; Gestionnaire non défini"? j'ai cliquer sur "continuer" et ça marche mais ???? que ce passe-t-il
2 question : mes pages descendent doucement vers le bas et m'effacent tout au passage avant de me redonner le bureau ...Quand même !!! mais ça me semble pas très normal non plus ?
Dans ce message je ne peux utiliser G; I;S pour la mise en forme .quelle panique !!!
et toujours plus ou moins de lenteur ...je vais finir par m'y faire peut-être ??
Malaware n'a rien trouvé !!!! donc il y a autre chose
1 question :pour mon graveur j'ai "Script error ; Gestionnaire non défini"? j'ai cliquer sur "continuer" et ça marche mais ???? que ce passe-t-il
2 question : mes pages descendent doucement vers le bas et m'effacent tout au passage avant de me redonner le bureau ...Quand même !!! mais ça me semble pas très normal non plus ?
Dans ce message je ne peux utiliser G; I;S pour la mise en forme .quelle panique !!!
et toujours plus ou moins de lenteur ...je vais finir par m'y faire peut-être ??